Ransomware Codeur Windows "Windows Emergency Security Update Center"

Ransomware Codeur Windows "Windows Emergency Security Update Center" - Virus/Spywares - Windows & Software

Marsh Posté le 10-07-2012 à 10:49:07    

Bonjour,
 
Suite à l'ouverture d'un mail, un ami a son ordinateur infecté par un virus.
 
Il s'agit à priori d'un Ransomware  : demande de paiement en ligne 100 €, l'ordinateur redemarre en mode sans echec avec prise du reseau mais les documents sont cryptés.
 
J'ai testé Malwarebytes - Roguekiller - spybot sans succès.
 
Si quelqu'un a une idée ...
 
 
 
 
La page de blocage est celle ci dessous mais en francais
 
http://www.avira.com/images/content/support/FAQ_KB/EN/randomtrojan_lock_DE.jpg
 
 :??:


Message édité par mun le 10-07-2012 à 11:19:15
Reply

Marsh Posté le 10-07-2012 à 10:49:07   

Reply

Marsh Posté le 10-07-2012 à 11:22:58    

J'ai çà sur le PC d'un client, je suis en train d'essayer http://www.precisesecurity.com/rog [...] ows-update
Bonne chance


---------------
Ben oui je m'occuppe dans l'informatique, personne n'est parfait YBET,le site
Reply

Marsh Posté le 10-07-2012 à 11:37:26    

Les grands esprits se rencontrent, je teste ca aussi en ce moment
 
 
Edit : j'ai fait la procédure, il est au scan final, mais j'y crois pas trop (quand je regarde dans sd3, les fichiers sont toujours cryptés  :( )


Message édité par mun le 10-07-2012 à 12:11:20
Reply

Marsh Posté le 10-07-2012 à 15:05:30    

C'est nouveau ce truc ? J'ai ça au bureau aussi, j'arrive pas à réparer le poste :/

Reply

Marsh Posté le 10-07-2012 à 15:28:42    

J'ai réussi à accéder à la session et aux documents en killant explorer.exe et en le relançant ... Mais ça n'a marché qu'une seule fois ...


---------------
« Quand tu vois la gueule des voitures sur le parking, tu comprends vite qui gagne bien sa vie et qui la sponsorise » ©duck
Reply

Marsh Posté le 10-07-2012 à 15:33:56    

Reply

Marsh Posté le 10-07-2012 à 15:52:44    

Résolu, Malware Bytes à l'instant ;)


---------------
« Quand tu vois la gueule des voitures sur le parking, tu comprends vite qui gagne bien sa vie et qui la sponsorise » ©duck
Reply

Marsh Posté le 10-07-2012 à 16:01:14    

Chez moi ca fonctionne pas :(
 
Je vais retenter malwarebytes.
 
Vini01, tu avais les documents cryptés ?

Reply

Marsh Posté le 10-07-2012 à 16:23:32    

Bon finalement, chez moi, une restauration de systeme permet d'avoir accès au bureau.
 
Par contre, les documents sont toujours cryptés :(

Reply

Marsh Posté le 10-07-2012 à 17:07:39    

En collant le disque dur sur mon PC, petit antivirus Mcafee et le virus dehors, par contre, toujours également les fichiers cryptés. Apparament Avira a sorti un "décrypteur": Avira Ransomunlocker mais ca nécessite une copie d'un fichier non crypté.

Reply

Marsh Posté le 10-07-2012 à 17:07:39   

Reply

Marsh Posté le 10-07-2012 à 17:08:17    

J'ai pas fait attention, il s'agit d'un poste dans l'entreprise donc je n'ai pas fouillé.
 
Après je ne sais pas si c'est à cause du Mode sans échec ou pas, mais je ne pouvais pas ouvrir les fichiers PST d'Outlook.


---------------
« Quand tu vois la gueule des voitures sur le parking, tu comprends vite qui gagne bien sa vie et qui la sponsorise » ©duck
Reply

Marsh Posté le 10-07-2012 à 17:21:52    

Je n'arrive toujours pas à les decrypter mais en installant ShadowExplorer on peut les recuperer (je les exporte vers un disque dur externe)   :fou:


Message édité par mun le 10-07-2012 à 17:30:55
Reply

Marsh Posté le 11-07-2012 à 13:33:09    

Bon, j'ai tout de même contacté le collègue et effectivement, il a des dossiers blancs sur le bureau :d
 
Je vais tenter ta solution pour voir :/ Mais bordel, cette plaie !


---------------
« Quand tu vois la gueule des voitures sur le parking, tu comprends vite qui gagne bien sa vie et qui la sponsorise » ©duck
Reply

Marsh Posté le 13-07-2012 à 00:29:53    

Slt a vous
J'ai le meme probleme, avec "cette plaie". je pense que j'ai reussi a le virer, mais pour ce qui est de recuperer les fichier cryptés, je seche !! Je n'y arrive pas avec Avira Ransonunlocker, et de meme avec rannoh decryptor

Reply

Marsh Posté le 13-07-2012 à 09:19:08    

Et avec shadow,  tu as pu récupérer tes documents?

Reply

Marsh Posté le 13-07-2012 à 13:48:55    

Apparemment ShadowExplorer est pour vista, je suis ss XP

Reply

Marsh Posté le 13-07-2012 à 18:54:16    

Alors fait simplement une copie des dossiers documents (reprend sous XP également images et vidéo), bureau, favoris. Reste la messagerie, si tu est sur Windows live-mail, Gmail, hotmal, pas de problème. Pour els autres, ca dépend de ton logiciel.
 
 
Et 4 jours plus tards, pas de solution pour décrypter

Reply

Marsh Posté le 14-07-2012 à 08:13:52    

Il ne semble pas y avoir de solutions pour l'instant pour le décryptage :
 
http://www.malekal.com/2012/07/10/ [...] e-windows/

Reply

Marsh Posté le 14-07-2012 à 09:29:53    

Bon ben je vais mettre les fichiers au chaud  
et attendre, Merci beaucoup

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed